Skip to main content
New SPF lookups must resolve in milliseconds — why a DMARC tool's add-on isn't enough Learn Why → →

Generador de registros SPF gratuito

Cree un registro SPF válido en 60 segundos. Seleccione sus proveedores de correo, añada IP personalizadas, elija su política y copie el resultado directamente en su DNS.

Sin registro: se ejecuta íntegramente en su navegador

Select your email providers

One per line. IPv4 or IPv6, CIDR ranges supported.

One per line. "include:" prefix is added automatically if missing.

Your SPF record:
v=spf1 -all
DNS Lookups: 0/ 10 limit

Lookup counts are estimates including nested includes. Actual counts may vary as providers update infrastructure. Use the SPF Checker to verify the exact count for your record after publishing.

¿Qué ocurre después de generar su registro SPF?

1. Publíquelo como registro TXT en el ápex de su dominio. Inicie sesión en su proveedor de DNS (GoDaddy, Cloudflare, Namecheap, AWS Route 53, etc.), cree un nuevo registro TXT con @ como host y pegue la cadena SPF generada como valor.

2. Verifíquelo con nuestro verificador de SPF gratuito. Tras la propagación de DNS (normalmente de 5 a 60 minutos), ejecute una comprobación para confirmar que el registro está publicado correctamente y que el recuento de consultas es inferior a 10.

3. Monitorícelo a lo largo del tiempo. A medida que añade nuevos servicios de correo, el registro SPF necesita actualizarse. Cada nuevo include: añade consultas DNS. Cuando se acerque al límite de 10 consultas, use AutoSPF para aplanar o cambiar a macros.

Referencia de proveedores

Coste en consultas DNS por proveedor

Proveedor Mecanismo include Consultas
Google Workspaceinclude:_spf.google.com4
Microsoft 365include:spf.protection.outlook.com2
SendGridinclude:sendgrid.net5
Mailchimpinclude:servers.mcsv.net1
Amazon SESinclude:amazonses.com2
Salesforceinclude:_spf.salesforce.com2
HubSpotinclude:spf.hubspot.com2
Brevoinclude:spf.brevo.com2
Mailguninclude:mailgun.org5
Zoho Mailinclude:zoho.com4
Postmarkinclude:spf.mtasv.net1
SparkPostinclude:sparkpostmail.com1
IP personalizada (ip4/ip6)ip4:x.x.x.x0

Los recuentos de consultas son aproximados y pueden cambiar cuando los proveedores actualizan su infraestructura. Use el verificador de SPF para obtener recuentos en vivo.

Por qué importa

¿Por qué usar el generador de registros SPF gratuito?

Sintaxis correcta, siempre

El generador crea el registro en el orden exacto que esperan los receptores —v=spf1 primero, los mecanismos a continuación, un único cualificador all al final— para que un espacio de más, una etiqueta duplicada o un cualificador ausente nunca rompan silenciosamente la autenticación.

Recuento de consultas DNS en vivo

Cada proveedor que añade muestra su coste en consultas DNS mientras construye, de modo que ve venir el techo de 10 consultas en lugar de descubrirlo como un PermError después de publicar el registro.

Sin conjeturas sobre los includes

Seleccione un proveedor y el mecanismo include correcto se rellena automáticamente, sin rebuscar en la documentación de ayuda el nombre de host _spf adecuado ni preguntarse si lo ha copiado bien.

Se ejecuta íntegramente en su navegador

El registro se construye en el lado del cliente y nunca sale de su máquina. Nada que instalar, sin registro y sin datos enviados a ningún servidor.

Cómo funcionan los registros SPF

Entender la sintaxis de los registros SPF

Este generador de registros SPF ensambla un registro Sender Policy Framework válido a partir de los remitentes que seleccione, y luego le entrega una única línea para publicar en DNS. Saber qué contiene esa línea hace mucho más fácil mantenerla y configurar un registro SPF correctamente, así que esto es lo que el generador construye y por qué importa cada parte.

La anatomía de un registro SPF

Todo registro SPF sigue una sintaxis de registro SPF estricta: un único registro DNS TXT formado por tres partes —una etiqueta de versión, uno o más mecanismos y un cualificador de cierre—. Un registro completo tiene este aspecto:

v=spf1 include:_spf.google.com ip4:203.0.113.10 -all

La etiqueta v=spf1 identifica la entrada como SPF y debe ir primero: un registro que empiece por otra cosa se ignora. Cada mecanismo del medio autoriza a un grupo de remitentes, y el -all final indica a los receptores cómo tratar a todo remitente que no haya coincidido. El generador siempre los emite en el orden correcto, porque un registro sin un v=spf1 inicial o sin un cualificador all de cierre se considera inválido.

Los mecanismos que puede añadir

Cada fila que añade al generador se convierte en uno de estos mecanismos:

  • include:: autoriza a los remitentes de otro dominio (así añade Google Workspace, Microsoft 365, SendGrid y la mayoría de proveedores SaaS). Cada include cuesta al menos una consulta DNS, y a menudo más, porque puede incorporar otros includes.
  • ip4: e ip6:: autorizan una dirección IP o un rango CIDR específico directamente. Cuestan cero consultas DNS, lo que las convierte en la forma más económica de añadir un servidor de correo conocido.
  • a y mx: autorizan los hosts de los registros A o MX de su dominio. Cada uno cuesta una consulta.
  • all: el comodín que debe ir al final, emparejado con un cualificador que fija su política.

Elegir su política: -all, ~all o ?all

El cualificador delante de all decide qué hacen los receptores con el correo que ningún otro mecanismo autoriza:

  • -all (rechazo estricto): rechaza directamente el correo no autorizado. Es el objetivo una vez que todos los remitentes legítimos están en el registro.
  • ~all (rechazo débil): acepta pero marca el correo no autorizado como sospechoso. Úselo mientras despliega SPF y confirma que no falta nada legítimo.
  • ?all (neutral): no hace ninguna afirmación. No ofrece protección y rara vez es la opción correcta.

Un despliegue seguro consiste en generar con ~all, observar sus informes durante una o dos semanas y luego regenerar con -all cuando esté seguro. Evite +all por completo: autoriza a todo internet a enviar en nombre de su dominio.

Errores habituales que el generador evita

  • Más de un registro SPF. Un dominio solo puede publicar un registro TXT v=spf1; un segundo invalida ambos. Combine todos los remitentes en el único registro que produce el generador.
  • Superar el límite de 10 consultas. Añadir demasiados mecanismos include: le empuja por encima del tope y desencadena un PermError. El contador en vivo lo señala antes de publicar.
  • Usar ptr. El mecanismo ptr está obsoleto y es lento; el generador se basa en include, ip4 e ip6 en su lugar.
  • Omitir el cualificador all o dividir una cadena más allá del límite de 255 caracteres de TXT: ambos rompen silenciosamente el registro.

Mantenerse por debajo del límite de 10 consultas DNS

La especificación de SPF limita las consultas DNS a diez por evaluación (RFC 7208, sección 4.6.4). Cada mecanismo include, a, mx y exists cuenta, y los includes anidados cuentan de forma recursiva, así que un puñado de proveedores SaaS puede rebasar silenciosamente las diez. Cuando su registro generado supere el límite (o esté cerca), AutoSPF aplana los includes en un registro compacto y vuelve a escanear cada 15 minutos, manteniéndole bajo el tope sin perder ningún remitente autorizado. Consulte demasiadas consultas DNS para la explicación completa.

SPF, DKIM y DMARC funcionan juntos

Un registro SPF generado es uno de los tres estándares de autenticación de correo. SPF verifica el servidor emisor, DKIM firma el mensaje para que los receptores puedan probar que no se alteró, y DMARC los vincula e indica a los receptores qué hacer ante un fallo. Gmail, Yahoo y Microsoft ahora exigen los tres a los remitentes masivos, así que combine este generador con el verificador de DMARC y la consulta de DKIM gratuitos para una cobertura completa.

Publique y luego verifique

Una vez que genere el registro, publíquelo como registro TXT en el ápex de su dominio (host @), espere a que DNS se propague —normalmente de 5 a 60 minutos— y luego confírmelo con el verificador de SPF gratuito o consulte su registro SPF para asegurarse de que se resuelve y se mantiene por debajo de diez consultas. Recuerde que los subdominios no heredan el registro SPF del principal: cualquier subdominio que envíe correo necesita su propio registro, que puede construir de la misma manera.

¿Ha generado un registro que supera las 10 consultas?

AutoSPF aplana automáticamente sus includes y vuelve a escanear cada 15 minutos. Incluye SLA empresariales, SSO/SAML, registros de auditoría y reversión de DNS.

Rated 5/5 on G2 · Trusted since 2018

Lo que dicen nuestros clientes

"AutoSPF Flattens SPF Records Seamlessly & Keeps Changes Logged - I am quite pleased with the product"

It does what it promises to do, and does it very well. I appreciate that it keeps a log of changes made, which prevents many mistakes. A client's SPF record would have way too many lookups, but AutoSPF makes that problem go away. The length of the SPF record is typically not the issue; it's the amount of lookups in the record that are. AutoSPF "flattens" the record, automatically expanding the defined lookups to IP addresses or ranges. And it auto-updates the record when the un-flattened lookups change.
PJ

Peter J.

President · Small-Business (50 or fewer emp.)

"Helped us go beyond capacity"

AutoSPF did exactly as described, it helped us get past our 10 lookup limit. Afterwards, we hit another limit regarding overall capacity and when contacted, they quickly provided us with a new solution to eliminate capacity issues entirely going forward, so now we can add as many SPF records as needed. They also provided us with a personalized support video explaining their new method in its entirety using our instance as the example.
VU

Verified User

Financial Services · Mid-Market (51-1000 emp.)